Password, limiti di richieste e account senza email
A Blocks Beyond The Stars giocano anche i bambini. Questo plasma non solo il game design, ma anche l'ingegneria della sicurezza che c'è dietro. Tre esempi.
Account senza email, di proposito. Un account giocatore da noi non richiede un indirizzo email. Non è una funzione mancante, è una decisione: vogliamo il minor numero possibile di dati personali, soprattutto dai giocatori più giovani. Quello che non conserviamo non si può perdere. (Il rovescio della medaglia, onestamente: di conseguenza non esiste un «password dimenticata» via email, e lo comunichiamo apertamente.)
Password dei mondi, fatte bene. Se proteggi il tuo mondo, la tua password non viene mai salvata in chiaro, ma come hash PBKDF2: nemmeno noi possiamo leggerla. La password viene controllata prima di svegliare il mondo, così gli sconosciuti non possono avviare mondi altrui con semplici tentativi di ingresso. E dopo dieci tentativi falliti in 15 minuti scatta un tempo di attesa contro gli attacchi a forza bruta.
Guardiani automatici. Il nostro codice passa attraverso CodeQL, l'analisi statica di sicurezza di GitHub. Ci ha davvero beccati: un cookie della lingua era stato impostato all'inizio senza i flag Secure e HttpOnly. Sembra innocuo, ma era attaccabile senza motivo. Corretto, e da allora guardiamo ogni nuovo avviso.
Il filo conduttore: per noi la sicurezza non è un reparto, è una serie di piccole decisioni coerenti. Per un gioco che dai a tuo figlio, è l'unico modo che sembra giusto.
Commenti